首页 > 其他 > 详细

[极客大挑战 2019]Secret File wp

时间:2020-08-20 22:56:03      阅读:105      评论:0      收藏:0      [点我收藏+]

通过标题考虑可能为文件包含漏洞方面

打开网页

技术分享图片

 

从页面并没任何思路,查看源代码

技术分享图片

 

 得到有一个跳转到./Archive_room.php的超链接,打开Archive_room.php

技术分享图片

中央有一个secret按钮,点击

技术分享图片

 

并无有用信息,但考虑是否在两个页面间存在一页面,但是迅速跳转,使用burpsuite抓取

技术分享图片

 

 发现其中存在一个secr3t.php网页

技术分享图片

 

 得到几个信息

1.flag在flag.php文件里

2.需要用get方式来获取flag,但禁止使用input,data,tp,../方式读取flag.php文件

这时考虑php伪协议中filter

构造payload为?file=php://filter/convert.base64-encode/resource=flag.php

再将得到的字符串进行base64解码即可得flag值。

[极客大挑战 2019]Secret File wp

原文:https://www.cnblogs.com/ly2333/p/13538197.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!